Después de todas las críticas que recibió Google Play Store debido a las aplicaciones de malware en Play Store, ahora ha adoptado una postura firme para abordar los problemas de seguridad. Google ahora está revisando todas las aplicaciones en Play Store para verificar aquellas que usan el Servicio de Accesibilidad de Google. Aquellos que utilicen estos servicios innecesariamente serán eliminados de Play Store.
Ya han comenzado a contactar a los desarrolladores de aplicaciones que utilizan el Servicio de Accesibilidad de Android, API. Esta es la copia del correo electrónico que los desarrolladores de aplicaciones reciben de Google:
Hola desarrolladores de “Nombre de la empresa”,
Nos comunicamos con ustedes porque su aplicación, "nombre de la aplicación", con el nombre del paquete "nombre del paquete" solicita el 'android.permission.BIND_ACCESSIBILITY_SERVICE'. Las aplicaciones que solicitan servicios de accesibilidad solo deben usarse para ayudar usuarios con discapacidades para utilizar dispositivos y aplicaciones Android. Su aplicación debe cumplir con nuestra política de Permisos y los requisitos de Divulgación Destacada de nuestra política de Datos de Usuario.
Acción requerida: si aún no lo estás haciendo, debes explicar a los usuarios cómo tu aplicación utiliza 'android.permission.BIND_ACCESSIBILITY_SERVICE' para ayudar a los usuarios con discapacidades a utilizar Dispositivos y aplicaciones Android. Las aplicaciones que no cumplan con este requisito dentro de los 30 días podrán eliminarse de Google Play. Alternativamente, puede eliminar cualquier solicitud de servicios de accesibilidad dentro de su aplicación. También puedes optar por cancelar la publicación de tu aplicación.
Si necesitas realizar cambios en tus aplicaciones, sigue estos pasos:
- Leer detenidamente Consulte las políticas de Permisos y Datos de usuario para obtener más detalles y asegúrese de que su aplicación cumpla con todas las políticas enumeradas en las Políticas del programa para desarrolladores.
- Si no necesita el permiso BIND_ACCESSIBILITY_SERVICE en su aplicación o el permiso está siendo se usa para algo más que ayudar a los usuarios con discapacidades a usar dispositivos y aplicaciones Android:
- Elimina tu solicitud de este permiso del manifiesto de tu aplicación.
- Inicia sesión en Play Console y sube tu versión modificada que cumpla con las políticas. APK.
- O, si necesita el permiso BIND_ACCESSIBILITY_SERVICE en su aplicación para ayudar a los usuarios con discapacidades a usar dispositivos y aplicaciones Android:
- Incluya el siguiente fragmento en la descripción de la ficha de Play Store de su aplicación: “ Esta aplicación utiliza servicios de accesibilidad”.
- Proporcione información destacada de este uso al usuario antes de preguntar. Solicitar al usuario que habilite este permiso dentro de su aplicación. Su divulgación debe cumplir con cada uno de los siguientes requisitos:
- La divulgación debe proporcionarse a través de los elementos android:summary y android:description de la clase AccessibilityServiceInfo
- La divulgación debe describir la funcionalidad que ofrece el Servicio de Accesibilidad. El permiso está habilitando para su aplicación. Cada característica utilizada con la solicitud del Servicio de Accesibilidad debe declararse en su divulgación con una justificación.
Como alternativa, puede optar por cancelar la publicación. la aplicación.
Se realiza un seguimiento de todas las infracciones. Las infracciones graves o repetidas de cualquier naturaleza darán lugar a la cancelación de su cuenta de desarrollador y a la investigación y posible cancelación de las cuentas de Google relacionadas.
Si revisó la política y cree que es posible que hayamos cometido un error, Comuníquese con nuestro equipo de soporte de políticas. Uno de mis colegas se comunicará con usted dentro de dos días hábiles.
Saludos,
El equipo de revisión de Google Play
Para los usuarios que no conocen mucho Servicios de accesibilidad: son servicios especiales destinados a ayudar a los desarrolladores de aplicaciones a diseñar aplicaciones que puedan ayudar a los usuarios de Android con discapacidades. Sin embargo, con el tiempo, muchos desarrolladores empezaron a hacer un mal uso de esta disposición para su beneficio. Hasta ahora Google nunca se ha opuesto a que ningún desarrollador utilice estos servicios. Greenify y LastPass son algunos nombres importantes que utilizan los servicios de accesibilidad de Google.
¿Por qué la rigurosidad?
Con los recientes ataques de malware, Google se ha vuelto cauteloso con respecto a estos servicios. Estos servicios pueden ser utilizados fácilmente por desarrolladores que crean aplicaciones maliciosas para extraer datos del usuario o realizar ataques de phishing. Los exploits Cloak and Dagger y los ataques Toast Message Overlay son algunos ejemplos recientes que aprovechan los servicios de accesibilidad de Android con fines malvados.
¿Cómo afectará esto a los desarrolladores de aplicaciones?
Google no se ha ido opción para los desarrolladores, pero para cumplir con la última política de Google. Deben cambiar la forma en que usaban los servicios, ya que si no lo hacen, se eliminará la aplicación de Play Store y se cancelará la cuenta de Google. Por lo tanto, los desarrolladores tendrán que cumplir con las últimas directrices sin importar cuánto afecte eso a la usabilidad de la aplicación.
Leer: 0